[发明专利]恶意代码家族属性的识别方法、装置及电子设备有效
| 申请号: | 201710954080.8 | 申请日: | 2017-10-13 |
| 公开(公告)号: | CN109670304B | 公开(公告)日: | 2020-12-22 |
| 发明(设计)人: | 邓琮;康学斌;唐建刚;王小丰;肖新光 | 申请(专利权)人: | 北京安天网络安全技术有限公司 |
| 主分类号: | G06F21/56 | 分类号: | G06F21/56 |
| 代理公司: | 北京清亦华知识产权代理事务所(普通合伙) 11201 | 代理人: | 张润 |
| 地址: | 100195 北京市海淀区*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明提出一种恶意代码家族属性的识别方法、装置及电子设备,其中,方法包括:获取待识别的对象的内存镜像文件,从内存镜像文件中提取有效的字符串;根据字符串,获取对象与每个家族之间的相似度;根据内存镜像文件,获取对象的第一图像指纹;根据每个家族中每个病毒样本的内存镜像文件,获取每个病毒样本的第二图像指纹;将第一图像指纹与每个家族的每个第二图像指纹进行比较,获取对象与每个家族之间的汉明距离;根据每个家族对应的相似度和汉明距离,确定对象的家族属性。由此,通过恶意代码与家族之间的相似度和汉明距离即可准确识别出恶意代码的家族属性,提高了恶意代码家族属性识别的通用性、鲁棒性和准确性。 | ||
| 搜索关键词: | 恶意代码 家族 属性 识别 方法 装置 电子设备 | ||
【主权项】:
1.一种恶意代码家族属性的识别方法,其特征在于,包括以下步骤:获取待识别的对象的内存镜像文件,从所述内存镜像文件中提取有效的字符串,其中,所述对象为待识别的恶意代码;根据所述字符串,获取所述对象与每个家族之间的相似度;根据所述内存镜像文件,获取所述对象的第一图像指纹;根据每个家族中每个病毒样本的内存镜像文件,获取每个病毒样本的第二图像指纹;将所述第一图像指纹与每个家族的每个第二图像指纹进行比较,获取所述对象与每个家族之间的汉明距离;根据每个家族对应的所述相似度和所述汉明距离,确定所述对象的家族属性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安天网络安全技术有限公司,未经北京安天网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710954080.8/,转载请声明来源钻瓜专利网。
- 上一篇:基于条件变分自编码的密码攻击评估方法
- 下一篇:一种病毒文件识别方法





